吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 67380|回复: 92
收起左侧

[PEtools] Exeinfo PE Updates(v0.0.3.9 883 + 28 sign)

  [复制链接]
MistHill 发表于 2012-10-22 12:21
本帖最后由 MistHill 于 2015-10-14 11:18 编辑

本楼不再更新,请按“倒序浏览”获取最近信息。

ExeinfoPE v.0.0.3.4 Beta2 696 sign/Ext_Detector v.1.0.0
2013-8-21
详见24

Exeinfo PE - ver 0.0.3.4 686 sign Beta 剧透
2013-6-27 10:01
详见19

Exeinfo PE - ver.0.0.3.3 - 680 sign 2012.12.25 正式版
2013-5-10 10:51
Ext_Detector.dll 更新为Version 0.0.7.0

语言文件使用方法:
复制languages文件夹下exeinfopeCHS.lng或ExeInfoPE_big5.lng到exeinfope.exe所在文件夹,并重命名为ExeInfoPE.lng。
exeinfope_v0030_full_0070.zip (942.22 KB, 下载次数: 6002)

2013-04-15: ExeinfoPe v0033 Beta 680 官网发布
2013-4-15 12:14

Exeinfo PE - ver 0.0.3.3 680 sign 测试版[多语言支持]
2013-3-25 12:23
POST.png

感谢作者ASL的慷慨!

这个版本提供了许多新的功能,最大的好处是现在开始支持多语言。
目前支持的字符集:
ANSI, Arabic, Baltic, chineseBig5, EastEurope, GB2312, Greek, Hangeul, MAC, Russian, Turkish

虽然还不太完美,但不失为一个很好的开始!
附件中ExeInfoPE_CHS.lng为我翻译的GB2312草稿,ExeInfoPE_CHT.lng为ASL提供的chineseBig5。
简体中文还需要大家一起来完善。繁体中文也需要native speakers的帮助!
使用时请更名为ExeInfoPE.lng,并放到exeinfope.exe相同文件夹下。在"选项"面板中选择相应的"Chinese GB"或"Chinese Big5"。

Exeinfo PE - ver 0.0.3.2 667 sign 正式版可由官方站点www.exeinfo.xwp.pl下载或搜索本坛。
该软件最新进展信息可由Facebook[http://www.facebook.com/pages/Exeinfo-Pe/157540614382356]获取。
Bug反馈或建议也可通过官方网站直接与作者ASL联系。
ExeinfoPe_v0033_Beta_680.zip (1.17 MB, 下载次数: 2651)
UserLanguageFile.7z (5.34 KB, 下载次数: 677)

Exeinfo PE - ver 0.0.3.2 658 sign 测试版
2012-10-22 12:21

ExeinfoPE0.0.3.2.Beta.658.png

***********************************************************

Exeinfo Pe v.0.0.3.2 Beta 2012.07.17 with 658 signatures


                        A.S.L

***********************************************************

Exeinfo_v0032work_658sign.zip (1.05 MB, 下载次数: 2939)
pw:123

免费评分

参与人数 4热心值 +4 收起 理由
MEDICINE + 1 谢谢@Thanks!
蜗飞牛 + 1 谢谢@Thanks!
545924269 + 1 鼓励转贴优秀软件安全工具和文档!
xlogin + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| MistHill 发表于 2013-8-21 11:08
ExeinfoPE v.0.0.3.4 Beta2 696 sign/Ext_Detector v.1.0.0

ReadMe.txt for ExeinfoPE
ExeinfoPE v.0.0.3.4 Beta2 696 sign - for Beta Tester only not for usage ( with NAG )

Total not tested version , possible nonSense diagnose !!! , many signatures modified

fixed :

- file scaner changed ( ex. VMProtect ) Faster scan
- compiler detector - add Cygwin - detect console app
- fixed detection for 2 section dll    *generic check - Microsoft Visual C# / Basic.NET / MS Visual Basic
- Fixed - inteli check : MINGW - Bloodshed Software ( www.bloodshed.net )
- StatWin GUI - MD5 copy to clip fixed
- Copy As .bak - close removed and .ext fixed / path
- Rename file - fixed path and txt
- added detection for : Private exe Protector v.4.1.2
- rar ripper file names changed to Hex "XX-rip.rar"
- rar added pass info : NOT EXE - its archive - .RAR >  Used : [ Password needed - HEADER Crypted ]
- Export view fixed
- added : LE - Linear Executable ( VxD driver Win 3.x / Dos Ext. /  OS/2 ) - mixed 16/32 bit

and more

new sign :

681. InstallIQ - 2012-2013 InstallX, LLC  [ MS C++ v.xx ] - www.installiqlearnmore.com
682. ToolBelt Installer - www.?????.com - Microsoft Visual C++ 9.0 - Visual Studio 2008
683. ( UPX 3.x modified ) Softonic Downloader - PUA / Adware / Downware - www.softonic.com*
684. Google Installer  www.google.com -  Microsoft Visual C++ ver. 8.0 / Visual Studio 2005
685. Squeez Sqx Archive Selfextractor v.5.63 SQ5SFX overlay - www.speedproject.de/enu/support/updates.html ( Upx / not Upx )
686. Adobe Flash Player v11.x - www.adobe.com - Microsoft Visual C++ 9.0 - Visual Studio 2008 (E8)
687. FreeArc 0.5x -0.67 SFX stub - ovl .Arc Archive [ v0.xx ] - Dev-C++ / UPX stub
688. Tampared : Inno Setup -> [ '????' Setup v.5.1.13 ]
689. Logic Protect EXE Ceator 2.0.4 - www.logicprotect.com ( stub : Microsoft Visual C++ ver. 8.0 )
690. CodeWall 2010 v4.1.1.0 ( *trial .NET Protector ) - www.codewall.net - Microsoft Visual C# / Basic.NET
691. Private exe Protector v.4.1.2 (30.01.2013)  - www.setisoft.com
692. Private exe Protector v.4.1.2 *Trial- DLL - (30.01.2013)  - www.setisoft.com
693. Kaspersky AV Pack  ( exe/dll ) - www.kaspersky.com    *ACM
694. InstallAware DRM ( Trialware Creator )  Copyright 1998-2009 Softwrap Ltd.
695. [.NET source exe ] - InstallAware DRM ( Trialware Creator )  Copyright 1998-2009 Softwrap Ltd.
696. Themida/Winlicense v.2.1.0.0 ( std mode ) -> Oreans Technologies - www.oreans.com  *ACM

A.S.L.


File Scaner 有重要改进,比如现在能识别VMProtect 2.09和Themida/Winlicense v.2.1.0.0保护的应用了!

ReadMe.txt for Ext_Detector
  ********************************************************
  *                                                      *
  *                Ext_Detector.dll                      *
  *                                                      *
  *      Non executable detector for Exeinfo Pe          *
  *                                                      *
  *      ver.1.0.0 - required Exeinfo v.0.0.3.1          *
  *                                                      *
  *               www.exeinfo.xwp.pl                     *
  *                                                      *
  *               2013.07.06 by A.S.L                    *
  *                                                      *
  *                freeware version                      *
  *                                                      *
  ********************************************************
...



exeinfope_v0034_Beta2_696.zip (1.01 MB, 下载次数: 2356)
Ext_Detector_v100.zip (52.31 KB, 下载次数: 746)
 楼主| MistHill 发表于 2015-10-14 11:19
*************************************************************

           Exeinfo PE v0.0.3.9 883 + 28 sign

       *with partial support for 64 bit PE files


*************************************************************

included :

- Ext_detector.dll - ver.3.0.0
  ( 300 not exe - data signatures zip/rar/7zip/pak/img/mp4 ...)
- sample script : ASLscript_TPF0.Eis
- 9 skins
- language file : China Traditional

plugin :

advanced_scan.dll + userbd.txt ( signatures : 4504 )



added

- send Hash to virustotal*
- calc SHA256
- .NET GUI / Multiscan - fix for 64 bit PE , adv changes ,warning BAR added
- Header_GUI - added debug type , Section alignment
- Ripper fixed
- fix for : 679. InstallShield 2011 v17 / 2012 v19
- added Inno Setup Module 5 [SFX] - ver. (5.5.6) [ Unicode ] detector
- x64 UPX exe/dll - tampared file detector (section 1 name)
- Multi_file scanner - Auto SET : OFF on ignore exe errors (safe mode)
- About - added Facebook button
- internal Skin nr.2 changed
- GodMode***

  too many changes and fixes , it Can generate crash or not ... :-)



*Exeinfo PE can query Antivirus engines hosted by Virustotal
for the file being analysed.
This feature only sends the SHA256 of the file being analysed.



   A.S.L  (c) www.exeinfo.xn.pl - 2015.09
Download:
http://www.asl-soft.hostei.com/exeinfope.zip
http://www.exeinfo.pe.hu/exeinfope.zip


点评

http://down.52pojie.cn/Tools/PEtools/ExeinfoPE.zip 爱盘也更新了。  发表于 2015-10-14 11:32

免费评分

参与人数 2热心值 +2 收起 理由
认真学习。 + 1 谢谢@Thanks!
Hmily + 1 鼓励转贴优秀软件安全工具和文档!

查看全部评分

985866352 发表于 2015-1-24 16:43
 楼主| MistHill 发表于 2013-12-27 10:33
Exeinfo PE v.0.0.3.4 - with 718 signatures / Ext_Detector v.1.2.0
http://www.exeinfo.xn.pl
q303772510 发表于 2015-2-25 11:58
先下载收藏了,不知道是不是最新版,学习中··
antiol 发表于 2013-9-26 17:00
这个不错,以前还和作者沟通过,提供几个测试版,后来没有跟了,时间不多
futurecat 发表于 2013-11-15 23:43
快快快看
Lesa 发表于 2013-11-24 15:33
CB啊 支持楼主一下
无知无罪 发表于 2013-12-6 17:10
谢谢分享。收藏了
 楼主| MistHill 发表于 2013-6-27 09:57
Exeinfo PE - ver 0.0.3.4 686 sign Beta 剧透

[Plain Text] 纯文本查看 复制代码
ver.0.0.3.4 Beta compiled , now I adding new signatures.
New version detect Total Commander plugins and IE plugins
Visual changes on new version :


DFM_view_and_zlib_unpacker.png
file_flags_info_exe_dll.png
NET_info_and_Obfuscator_check.png
Rippers_lzma_zlib.png
vers_info_File_Type_added.png

Information Only! 暂无下载。
已提醒作者"DFM - Delphi Form Scanner"应避免文章“eXeScope, XNResourceEditor & IDR 之Form中文显示补丁”里描述的问题。
Hoe 发表于 2012-10-22 12:25
汉化版版都有了, 测试版都几年前的吧????
1354669803 发表于 2012-10-22 12:38
坐等汉化版 这个好像是最新的
Hmily 发表于 2012-10-22 12:38
更新一下!
a070458 发表于 2012-10-23 11:59
下载收藏 了
wangjingshi 发表于 2012-10-24 19:10
新手学习
bush273 发表于 2012-10-25 16:23
thanks for share
any other mirror?
头像被屏蔽
bdwz 发表于 2012-11-1 23:08
提示: 作者被禁止或删除 内容自动屏蔽
zhuzhuxia 发表于 2013-3-21 09:40
解压密码!
头像被屏蔽
bdwz 发表于 2013-5-20 04:47
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-19 18:26

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表